CVE-2008-4864
تسمح تجاوزات متعددة للأعداد الصحيحة في imageop.c داخل وحدة imageop في Python من الإصدار 1.5.2 حتى 2.5.1 للمهاجمين المعتمدين على السياق بالخروج من الآلة...
- تم النشر
- 31/10/2008
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 27/10/2008
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح تجاوزات متعددة للأعداد الصحيحة في imageop.c داخل وحدة imageop في Python من الإصدار 1.5.2 حتى 2.5.1 للمهاجمين المعتمدين على السياق بالخروج من الآلة الافتراضية لـ Python وتنفيذ كود عشوائي عبر قيم أعداد صحيحة كبيرة في وسائط معينة لدالة crop، مما يؤدي إلى تجاوز سعة المخزن المؤقت، وهي ثغرة مختلفة عن CVE-2007-4965 وCVE-2008-1679.
المصادر
2Chris Evans · multiple · 24/11/2009
Chris Evans · unix · 27/10/2008
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.